Компания Mercor связывает кибератаку с взломом открытого проекта LiteLLM

Mercor, известный стартап в сфере рекрутинга с использованием ИИ, подтвердил факт нарушения безопасности, связанного с атакой на цепочку поставок, в результате которой был скомпрометирован проект с открытым исходным кодом LiteLLM.
Во вторник компания сообщила TechCrunch, что она оказалась в числе многочисленных организаций, пострадавших от недавнего взлома LiteLLM, который приписывают хакерскому коллективу TeamPCP. Это подтверждение последовало за заявлениями группы вымогателей Lapsus$, которая утверждала, что ей удалось атаковать Mercor и получить доступ к ее данным.
Точный метод, с помощью которого Lapsus$ получила украденные данные от Mercor в рамках кибератаки TeamPCP, пока неизвестен.
Основанная в 2023 году, Mercor сотрудничает с такими компаниями, как OpenAI и Anthropic, в области обучения моделей искусственного интеллекта, привлекая специалистов в конкретных областях — включая ученых, врачей и юристов — из таких рынков, как Индия. Стартап сообщает, что ежедневно осуществляет выплаты на сумму более 2 миллионов долларов, а его оценка составила 10 миллиардов долларов после раунда финансирования серии C на сумму 350 миллионов долларов, проведенного Felicis Ventures в октябре 2025 года.
Пресс-секретарь Mercor Хайди Хагберг подтвердила TechCrunch, что компания оперативно приняла меры по локализации и устранению инцидента безопасности.
«Мы проводим всестороннее расследование при поддержке ведущих сторонних экспертов-криминалистов», — заявила Хагберг. «Мы будем поддерживать прямую связь с нашими клиентами и подрядчиками по мере необходимости и направляем все необходимые ресурсы на оперативное решение этой проблемы».
Ранее Lapsus$ взяла на себя ответственность за явную утечку данных на своем сайте и опубликовала образец данных, якобы похищенных у Mercor, который был проанализирован TechCrunch. Образец содержал ссылки на данные Slack, информацию о заявках и два видео, якобы демонстрирующие взаимодействие между системами искусственного интеллекта Mercor и подрядчиками на ее платформе.
Хагберг отказался комментировать, связано ли это происшествие с заявлениями Lapsus$ и были ли данные клиентов или подрядчиков доступны, похищены или использованы не по назначению.
Уязвимость LiteLLM стала известна на прошлой неделе после того, как в пакете, связанном с поддерживаемым Y Combinator проектом с открытым исходным кодом, был обнаружен вредоносный код. Хотя вредоносный код был выявлен и удален в течение нескольких часов, инцидент привлек значительное внимание из-за широкого распространения LiteLLM в Интернете — по данным компании Snyk, занимающейся вопросами безопасности, библиотека скачивается миллионы раз в день. Этот инцидент также побудил LiteLLM пересмотреть свои процедуры обеспечения соответствия требованиям, в том числе перейти от спорного стартапа Delve к Vanta для получения сертификатов соответствия.
По мере проведения расследования остается неясным, сколько компаний пострадало от инцидента, связанного с LiteLLM, и были ли раскрыты какие-либо данные.
Связанная статья
Брендан Фуди из компании Mercor обвиняет Sequoia в использовании уловок с «двойным ценообразованием» при оценке стоимости
В последнее время основатели компаний и те, кто стал инвесторами, делятся в X своими ужасающими историями о плохом обращении со стороны венчурных инвесторов. Жалобы варьируются от случаев, когда венчу
Компания Mercor получила $350 млн в рамках серии C при оценке в $10 млрд, что в пять раз увеличивает ее стоимость
Mercor, платформа, соединяющая лаборатории искусственного интеллекта с профессионалами в этой области для обучения их базовым моделям ИИ, получила финансирование в размере 350 миллионов долларов при о
21-летний ИИ набор ИИ стартап Мерсор приносит 100 миллионов долларов при оценке 2 миллиарда долларов
Mercor, руководитель AI-рекрутингового стартапа, запущенный тремя 21-летними сотрудниками Thiel, только что получил колоссальные 100 миллионов долларов в раунде финансирования серии B, как подтверждено TechCrunch. Felicis, базирующаяся в Менло -Парке, возглавил инвестиции, подтолкнув оценку Mercor к ошеломляющим 2 миллиардам долларов - EI
Рекомендации по связанным специальным темам
Комментарии (0)

Mercor, известный стартап в сфере рекрутинга с использованием ИИ, подтвердил факт нарушения безопасности, связанного с атакой на цепочку поставок, в результате которой был скомпрометирован проект с открытым исходным кодом LiteLLM.
Во вторник компания сообщила TechCrunch, что она оказалась в числе многочисленных организаций, пострадавших от недавнего взлома LiteLLM, который приписывают хакерскому коллективу TeamPCP. Это подтверждение последовало за заявлениями группы вымогателей Lapsus$, которая утверждала, что ей удалось атаковать Mercor и получить доступ к ее данным.
Точный метод, с помощью которого Lapsus$ получила украденные данные от Mercor в рамках кибератаки TeamPCP, пока неизвестен.
Основанная в 2023 году, Mercor сотрудничает с такими компаниями, как OpenAI и Anthropic, в области обучения моделей искусственного интеллекта, привлекая специалистов в конкретных областях — включая ученых, врачей и юристов — из таких рынков, как Индия. Стартап сообщает, что ежедневно осуществляет выплаты на сумму более 2 миллионов долларов, а его оценка составила 10 миллиардов долларов после раунда финансирования серии C на сумму 350 миллионов долларов, проведенного Felicis Ventures в октябре 2025 года.
Пресс-секретарь Mercor Хайди Хагберг подтвердила TechCrunch, что компания оперативно приняла меры по локализации и устранению инцидента безопасности.
«Мы проводим всестороннее расследование при поддержке ведущих сторонних экспертов-криминалистов», — заявила Хагберг. «Мы будем поддерживать прямую связь с нашими клиентами и подрядчиками по мере необходимости и направляем все необходимые ресурсы на оперативное решение этой проблемы».
Ранее Lapsus$ взяла на себя ответственность за явную утечку данных на своем сайте и опубликовала образец данных, якобы похищенных у Mercor, который был проанализирован TechCrunch. Образец содержал ссылки на данные Slack, информацию о заявках и два видео, якобы демонстрирующие взаимодействие между системами искусственного интеллекта Mercor и подрядчиками на ее платформе.
Хагберг отказался комментировать, связано ли это происшествие с заявлениями Lapsus$ и были ли данные клиентов или подрядчиков доступны, похищены или использованы не по назначению.
Уязвимость LiteLLM стала известна на прошлой неделе после того, как в пакете, связанном с поддерживаемым Y Combinator проектом с открытым исходным кодом, был обнаружен вредоносный код. Хотя вредоносный код был выявлен и удален в течение нескольких часов, инцидент привлек значительное внимание из-за широкого распространения LiteLLM в Интернете — по данным компании Snyk, занимающейся вопросами безопасности, библиотека скачивается миллионы раз в день. Этот инцидент также побудил LiteLLM пересмотреть свои процедуры обеспечения соответствия требованиям, в том числе перейти от спорного стартапа Delve к Vanta для получения сертификатов соответствия.
По мере проведения расследования остается неясным, сколько компаний пострадало от инцидента, связанного с LiteLLM, и были ли раскрыты какие-либо данные.
Брендан Фуди из компании Mercor обвиняет Sequoia в использовании уловок с «двойным ценообразованием» при оценке стоимости
В последнее время основатели компаний и те, кто стал инвесторами, делятся в X своими ужасающими историями о плохом обращении со стороны венчурных инвесторов. Жалобы варьируются от случаев, когда венчу
Компания Mercor получила $350 млн в рамках серии C при оценке в $10 млрд, что в пять раз увеличивает ее стоимость
Mercor, платформа, соединяющая лаборатории искусственного интеллекта с профессионалами в этой области для обучения их базовым моделям ИИ, получила финансирование в размере 350 миллионов долларов при о
21-летний ИИ набор ИИ стартап Мерсор приносит 100 миллионов долларов при оценке 2 миллиарда долларов
Mercor, руководитель AI-рекрутингового стартапа, запущенный тремя 21-летними сотрудниками Thiel, только что получил колоссальные 100 миллионов долларов в раунде финансирования серии B, как подтверждено TechCrunch. Felicis, базирующаяся в Менло -Парке, возглавил инвестиции, подтолкнув оценку Mercor к ошеломляющим 2 миллиардам долларов - EI





Дом






